すべてのプロダクト
Search
ドキュメントセンター

VPN Gateway:IPsecサーバーの一般的なクォータ

最終更新日:Jan 06, 2025

VPN Gatewayを使用すると、IPsecサーバーを設定できます。 その後、モバイルクライアントの組み込みVPN機能を使用して、Alibaba CloudへのIPsec-VPN接続を確立できます。 IPsec-VPN接続を確立すると、モバイルクライアントを使用してAlibaba Cloud上のリソースと通信できます。

使用シナリオ

IPsecサーバーを使用すると、モバイルクライアントの組み込みVPN機能を使用して、エンドツーエンドのIPsec接続を確立できます。 IPsec-VPN接続を確立した後、モバイルクライアントを使用して、安全なVPNトンネルを介してAlibaba Cloud上のリソースと通信できます。

IPsec服务端-配置概览

制限事項

  • IPsecサーバーは、次のリージョンで使用できます。中国 (杭州) 、中国 (上海) 、中国 (南京-ローカルリージョン) 、

    中国 (青島) 、中国 (北京) 、中国 (張家口) 、中国 (フフホト) 、中国 (ウランカブ) 、中国 (深セン) 、中国 (河源) 、中国 (広州) 、 中国 (成都) 、中国 (香港) 、日本 (東京) 、韓国 (ソウル) 、シンガポール (クアラルンプール) 、インドネシア (ジャカルタ) 、フィリピン (マニラ) 、タイ (バンコク) 、ドイツ (フランクフルト) 、英国 (ロンドン) 、米国 (バージニア) 、米国 (シリコンバレー) 、アラブ首長国連邦 (ドバイ)、およびSAU (リヤド-パートナーリージョン).

  • IPsecサーバーは、iOSオペレーティングシステムを実行するモバイルクライアントのみをサポートします。

  • VPNゲートウェイごとに作成できるIPsecサーバーは1つだけです。

  • VPNゲートウェイでIPsecサーバーを使用するには、VPNゲートウェイのSSL-VPN機能を有効にし、VPNゲートウェイでIPsec-VPN接続が作成されていないことを確認する必要があります。

    IPsecサーバーとIPsec-VPN接続が同じVPNゲートウェイ上に作成されている場合、IPsecサーバーとIPsec-VPN接続は期待どおりに機能しません。

  • 同じVPNゲートウェイ用にIPsecサーバーとSSL-VPNサーバーを作成すると、IPsecサーバーとSSL-VPNサーバーの両方がVPNゲートウェイのSSL接続クォータを消費します。

    たとえば、VPNゲートウェイ用に購入したSSL接続クォータは20で、SSL-VPNサーバーは5つのクライアントに接続されています。 この場合、IPsecサーバは最大で15台のクライアントに接続できます。

前提条件

IPsecサーバーを使用する前に、次の前提条件が満たされていることを確認してください。

  • IPsecサーバーを作成するリージョンに仮想プライベートクラウド (VPC) が作成されます。 詳細については、「IPv4 CIDRブロックを使用したVPCの作成」をご参照ください。

  • モバイルクライアントはインターネットにアクセスできます。

  • モバイルクライアントはiOSオペレーティングシステムを実行します。

  • ECS (Elastic Compute Service) インスタンスのセキュリティグループルールは、モバイルクライアントからのリクエストを許可します。 詳細については、「セキュリティグループルールの表示」および「セキュリティグループルールの追加」をご参照ください。

手順

IPsec服务端-使用流程

  1. VPN Gateway の作成

    VPNゲートウェイを作成し、SSL-VPN機能を有効にします。

  2. IPsecサーバーの作成

    IPsecサーバーで、モバイルクライアントがアクセスするCIDRブロックとモバイルクライアントのCIDRブロックを指定します。

  3. モバイルクライアントでIPsec-VPN接続を設定する

    モバイルクライアントのVPNゲートウェイ情報を指定し、IPsec-VPN接続を確立します。

  4. ネットワーク接続のテスト

    モバイルクライアントとVPNゲートウェイの間にIPsec-VPN接続を確立した後、モバイルクライアントからクラウドリソースに接続することで接続を確認できます。

IPsecサーバーのユースケースの詳細については、「組み込みVPNソフトウェアを使用してiOSデバイスをVPNゲートウェイに接続する」をご参照ください。

関連ドキュメント

IPsecサーバーとSSLサーバーの違いは何ですか?

項目

IPsecサーバー

SSLサーバー

使用シナリオ

エンドツーエンドの接続を提供します。

エンドツーエンドの接続を提供します。

クライアントモード

iOSを実行するモバイルクライアントがAlibaba CloudへのIPsec-VPN接続を確立できるようにします。

Androidとコンピューターを実行するモバイルクライアントがAlibaba CloudへのSSL-VPN接続を確立できるようにします。

接続モード

iOSを実行するモバイルクライアントが、組み込みVPN機能を使用してAlibaba CloudへのIPsec-VPN接続を確立できるようにします。

Androidとコンピューターを実行するモバイルクライアントが、OpenVPNを使用してAlibaba CloudへのSSL-VPN接続を確立できるようにします。

暗号化方法

IPsec

SSL証明書